共有フォルダーの権限は、入社時だけでなく異動・退職時にも見直す
「とりあえず全員」にせず、仕事に必要な範囲と期限を管理します。
共有を始める担当者はいても、終わらせる担当者が決まっていないと権限が残ります。この記事では、重要なフォルダー1つについて共有目的・期限・アクセス経路を記録し、異動や契約終了時に確認できる台帳を作ります。
公式資料から分かること:権限には複数の経路がある
OWASPは、仕事に必要な最小限の権限を与え、運用後も権限が過剰になっていないか定期的に見直すことを推奨しています。個別サービスでは、権限の仕組みをそのサービスの公式資料で確認します。
たとえばGoogle ドライブのヘルプは、個別の共有相手のアクセス権と、リンクによる一般的なアクセスの変更を説明しています。また、親フォルダーから継承された権限が関係する場合もあります。人の名前を1か所から消しただけで、すべてのアクセスがなくなったとは判断できません。マイドライブ・共有ドライブなどの利用形態でも確認が必要です。
仕事の具体例:外部制作担当へ素材を渡す
架空の制作チームが、外部協力者にキャンペーン素材を共有する場面を考えます。「制作に必要な素材だけ」「必要な操作だけ」「契約期間内」という条件を先に決めます。以下は特定製品の操作手順ではなく、運用の設計例です。
- 開始時:共有目的、担当者、必要な閲覧・編集の範囲、終了予定日を台帳へ記録する。
- 異動・契約終了時:人事や契約担当から共有管理者へ連絡し、対象権限を確認する。
- 終了時:引き継ぐ資料の所在と管理者を確認したうえで、不要な権限を解除する。業務資料の削除とは分けて判断する。
コピーして使える共有台帳
対象フォルダー/サービス/利用形態:
資料の責任者/設定変更の担当:
共有相手・所属:
目的/必要な操作:
開始日/終了予定日/次回確認日:
アクセス経路:直接共有/グループ/親フォルダー/リンク/その他
異動・退職・契約終了の連絡元:
引き継ぐ資料・所有者・関連する自動処理:
変更前の設定/承認者:
変更後の設定/実施日:
必要な人の利用:未確認/確認結果
権限を外した経路:未確認/確認結果
残る経路・例外/対応担当:
結果の確認ポイント
共有先の直接権限だけでなく、所属グループ、親フォルダー、リンクの公開範囲などを確認します。変更後は、必要な人が仕事を続けられることと、終了対象のアクセス経路が閉じていることを別々に記録してください。設定の一覧だけで判断できない場合は、管理者が用意したテスト用資料・許可された確認方法を使います。
共有解除で、すでに相手が取得したコピーまで回収できるとは限りません。Googleも、ファイルの共有やコピーなどを制限しても、別の方法で内容を共有することまでは防げないと説明しています。重要な資料は共有前に必要な範囲へ限定し、契約や社内ルールとの整合も管理担当者へ確認します。
退職者のアカウント停止、所有データの引き継ぎ、連携用の認証情報の扱いは、サービスごとの管理手順で確認します。台帳を埋めるために、他人のパスワードやAPIキーを収集しないでください。
今日試すこと
外部共有している重要フォルダー1つで、共有相手・目的・終了予定・アクセス経路を埋めてください。目的を説明できない権限は即断で削除せず、資料の責任者に確認し、判断と対応期限を残します。
参考資料
- OWASP|Authorization Cheat Sheet:最小権限と継続的な見直し。
- Google ドライブ ヘルプ|共有を停止、制限、変更する:共有相手・リンク・継承される権限の確認。